PAT-NO: EP001006479A2 



DOCUMENT- IDENTIFIER: EP 1006479 A2 



TITLE: Authentication system for PC- cards 



PUBN-DATE: June 7, 2000 



INVENTOR- INFORMATION : 
NAME 

KLATT, DIETER 



COUNTRY 
DE 



AS S I GNEE - I NFORMAT I ON : 
NAME 

STOCKO CONTACT GMBH & CO KG 



COUNTRY 
DE 



APPL-NO: EP99121137 
APPL-DATE: October 22, 1999 

PRIORITY-DATA: DE29821644U (December 4, 1998) 

INT-CL (IPC): G06K019/077 

EUR-CL (EPC) : G06F001/00 ; G07C009/00 



ABSTRACT: 

CHG DATE=20001116 STATUS=0> The system includes a card 
shaped housing (2) for 

accommodating electronic components, e.g. chip card reading 
unit. The housing 

has a face ledge connector (3) that engages contacts in a 
computer. The 

housing has an entry point for a slide module (4) that has 
a sensor (5) for 

fingerprint detection. An entry point is provided for 
insertion of a smart 

card into a reader and the PC card has processing 

capability to handle the read 

data. 
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(54) Authentifikationssystem fur PC-Cards 

(57) Die vorliegende Erfindung betrifft ein Authenti- 
fikationssystem fur PC-Cards, insbesondere nach 
PCMCIA-Norm, bestehend aus einem steckkartenfor- 
migen Gehause (2) zur Aufnahme elektronischer Bau- 
elemente, wie etwa einerChipkarten-Leseeinheit, einer 
Speichererweiterung, eines Lautwerks oder eines Mo- 



dems, das stirnseitig mit einer Steckverbinderleiste (3) 
zum elektrischen AnschlieBen an eine Rechenantage 
versehen ist, das dadurch gekennzeichnet ist, daB ein 
Sensor (5) zur Erfassung biometrischer Daten vorgese- 
hen ist, mit denen die Authentizitat von Personen oder 
Personengruppen feststellbar ist. 
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Beschreibung 

[0001] Die Erfindung betrifft ein Authentifikationssy- 
stem fur PC-Cards, insbesondere nach PCMCIA-Norm, 
bestehend aus einem steckkartenformigen Gehause 
zur Aulnahme elektronischer Bauelemenle, wie etwa ei- 
ner Chipkarten-Leseeinheit, einer Speichererweite- 
rung, eines Laufwerks oder eines Modems, das stirn- 
sehig mit einer Steckverbinderleiste zum elektrischen 
AnschlieGen an eine Rechenanlage versehen ist. 
[0002] Im Rahmen zunehmender Mobilitat im Bereich 
der Computertechnologie sind im Hinblick auf Variabili- 
ty undTransportabilitat immerofter PC-Cards anzutref- 
fen, bet denen es sich urn kartenformige Tragerelemen- 
te elektronischer Bauteile handelt, die in der Regel nach 
PCMCIA-Standard genormt sind und je nach Anwen- 
dungsfall als beispielsweise Speichererweiterung, Lauf- 
werk, Modem oder Chipkarten-Leseeinheit ausgebildet 
sein konnen. Der AnschluG an eine Rechenanlage, wie 
beispielsweise ein Notebook oder ein elektrischer Or- 
ganizer, erfotgt Ober die Steckverbinderleiste, die mit ei- 
nem PCMCIA-Steckplatz der Rechenanlage eine me- 
chanische und elektrische Kontaktierung bewirkt. 
[0003] Insbesondere die Verwendung der PC-Card 
als Leseeinheit fur Chipkarten unterliegt einer zuneh- 
menden Verbreitung. Dies ist darauf zurGckzufuhren, 
daG Chipkarten als sogenannte Smart-Cards immer 
haufiger fur eine Identitatsprufung herangezogen wer- 
den. Anwendung hierfur besteht beispielsweise in den 
Bereichen Online-Banking, wie etwa Internet-Banking 
nach dem HBCI -Standard, Pay-TV oder der Zugangs- 
kontrolle zu Datennetzen. Die Identifikation und Autori- 
sierung des berechtigten Anwenders kann dabei zu- 
sammen mit einer vom Anwender einzugebenden Ge- 
heimzahl, wie etwa einer PIN, erfolgen. 
[0004] Eine verhaltnismaGig hohe Sicherheit laGt sich 
dann erreichen, wenn die Smart-Card nicht nur zur Iden- 
tifikation des Anwenders dient, sondern zugleich zu 
ubertragende Daten, etwa via Internet, verschlusselt. Je 
nach Verschlusselungsverfahren, beispielsweise mit ei- 
nem 56 Bit oder 128 Bit langen Schlussel, ergibt sich 
auf diese Weise ein relativ hoher Schutz davor, daG Un- 
befugte den Datenverkehr mitprotokolieren, urn Infor- 
mationen wie beispielsweise Geheimzahlen, Kreditkar- 
tennummern und ahnliches zu erhalten. 
[0005] Mit der standig zunehmenden Hinwendung zu 
transportablen Computern, wie beispielsweise Note- 
books oder elektronischen Organizer, besteht technisch 
das Bedurfnis, die Authentifikation von PC-Cards zu 
verbessern. Zwar bieten - wie zuvor erortert - PaGwort- 
Verfahren und Verfahren mit Smart-Cards im Zusam- 
menhang mit einem Kryptosystem eine verhaltnismaGig 
hohe Sicherheit bei der Ubertragung von Daten, die Pru- 
fung der Authentizitat von Anwendern ist aber verbes- 
serungsbedurfig. Dies gilt urn so mehr bei der mobilen 
Verwendung, die der Gefahr des Diebstahls oder Ab- 
horchens, etwa einer PIN, im besonderen MaGe unter- 
liegt. 



[0006] Der Erfindung liegt die Aufgabe zugrunde, ein 
Authentifikationssystem fur PC-Cards zu schaffen, das 
bei hoher Sicherheit bezuglich eines Zugriffs von Unbe- 
fugten eine einfache Handhabung gewahrleistet. 

5 [0007] Diese Aufgabe ist bei einem Authentifikations- 
system mit den eingangs genannten Merkmalen erfin- 
dungsgemaG dadurch gelost, daG ein Sensor zur Er- 
fassung biometrischer Daten vorgesehen ist, mit denen 
die Authentizitat von Personen oder Personengruppen 

10 feststellbar ist. 

[0008] Das erfindungsgemaGe Authentifikationssy- 
stem gewahrleistet eine einfache Handhabung, die ins- 
besondere den Anforderungen einer mobilen Verwen- 
dung von PC-Cards Rechnung tragt. Ursachlich hierfur 

15 ist, daG eine eindeutige und nahezu falschungssichere 
Identifikation von Anwendern durch die sensorische Er- 
fassung biometrischer Daten, wie etwa eines Fingerab- 
drucks oder der menschlichen Netzhaut, auf einfache 
und schnelle Weise moglich ist. Ein Zugriff durch Nicht- 

20 berechtigte ist aufgrund der Individualist der biometri- 
schen Daten somit auch bei Diebstahl ausgeschlossen. 
[0009] In einer bevorzugten Aufgestaltung der Erfin- 
dung weist das Gehause eine Bodenplatte und eine zu- 
mindest in Querrichtung deckungsgleiche Abdeckplatte 

25 auf, zwischen denen ein an der der Steckverbinderleiste 
gegenuberliegenden Stirnseite des Gehauses munden- 
der, schlitzartiger Einschubkanal fur die Aufnahme einer 
Chipkarte ausgebildet ist, wobei ein parallel zum Ein- 
schubkanal im Gehause angeordnete Leiterplatte elek- 

30 trisch mit der Steckverbinderleiste verbunden und an ih- 
rer Oberflache mit einem Kontaktelement fur die Kon- 
taktierung der Chipkarte versehen ist. Die PC-Card 
dient in dieser Ausgestaltung als Chipkarten-Leseein- 
heit und ermdglicht bei der Verwendung von Smart- 

35 Cards die Verschlusselung von Daten, beispielsweise 
mit einem auf den erfaGten biometrischen Daten beru- 
henden Schlussel. 

[0010] GemaG einer vorteilhaften Weiterbildung der 
Erfindung ist der Sensor auf einem in das Gehause ein- 

40 und ausfahrbaren Schlitten angeordnet, der sich vor- 
zugsweise auf der der Steckverbinderleiste gegenuber- 
liegenden Stirnseite des Gehauses befindet. Dies bietet 
den Vorteil, daG der Sensor nur bei Bedarf zuganglich 
ist und ansonsten geschutzt im Gehause verbleibt, wo- 

45 durch zum einen der mobilen Handhabung und zum an- 
deren einer reglementierten Identifikation, in dem bei- 
spielsweise der Sensor nur bei eingefuhrter Chipkarte 
aus dem Gehause fahrt, Rechnung getragen wird. Von 
Vorteil ist es ferner, den Schlitten mit einer, vorzugswei- 

50 se elektrisch angetriebenen Geradfuhrung zu versehen, 
urn eine prazise Fuhrung und eine automatische Steue- 
rung des Schlittens zu erreichen. 
[0011] ZweckmaGigerweise bildet die Oberseite der 
in den Einschubkanal eingeschobenen Chipkarte eine 

55 Fuhrungsbahn fOr den Schlitten, so daG bei ausgefah- 
renem Schlitten die Chipkarte zugleich eine mechani- 
sche Auflage darstellt, die insbesondere infolge der da- 
mit verbundenen Robustheit der PC-Card bei der mobi- 
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len Verwendung zum Tragen kommt. ZweckmaGig ist 
Oberdies, wenn der Sensor elektrisch mit der Leiterplat- 
te verbunden ist, um auf einfache Art und Weise einen 
Datenaustausch beispielsweise mit der an die Steck- 
verbinderleiste angeschlossenen Rechenanfage zu er- 
zielen. Die elektrische Verbindung mit der Leiterplatte 
kann dabei in an sich bekannter Weise mittels eines Ka- 
bels Oder emer leitenden Verbindungsfolie erfolgen. 
[0012] GemaG einer weiteren vorteilhaften Ausge- 
staltung der Erfindung ist der Sensor auf der Leiterplatte 
angeordnet und liegt in einer Ausnehmung des Gehau- 
ses f rei. 

[0013] Diese Ausgestaltung erweist sich hinsichtlich 
einer einfachen und kostengunstigen Fertigung als vor- 
teilhaft. Eine handhabungsgerechte und konstruktiv ein- 
fache Anordnung der Ausnehmung ergibt sich dann, 
wenn diese als ruckspringende Stirnkante der Abdeck- 
platte des Gehauses ausgebildet ist, so daG die darun- 
ter angeordnete Leiterplatte einen freigelegten Bereich 
aufweist. 

[0014] In einer alternativen Ausgestaltung der Erfin- 
dung ist der Sensor auf der Chipkarte angeordnet, wo- 
durch sich die Verwendung konventioneller PC- Cards 
ermoglichen laGt. Eine einfache elektrische Anbindung 
des Sensors an die Leiterplatte oder eine angeschlos- 
sene Rechenanlage laGt sich gemaG einem weiteren 
Merkmal der Erfindung dadurch erreichen, daG der Sen- 
sor elektrisch mit einem auf der Chipkarte angeordneten 
Kontaktelement verbunden ist, daG bei in dem Ein- 
schubkanal eingeschobener Chipkarte die Leiterplatte 
beruhrend oder beruhrungslos kontaktiert. Bei dem 
Kontaktelement kann es sich dabei um ein ohnehin auf 
Chipkarten vorhandenes Kontaktelement oder ein zu- 
satzliches Kontaktelement handeln. Die Verbindung 
des Sensors mit dem Kontaktelement findet vorzugs- 
weise durch eine Leiterfolie statt, die im Inneren der 
Chipkarte, beispielsweise durch EingieBen, angeordnet 
ist. Die Kontaktierung des Kontaktelements der Chip- 
karte mit der Leiterplatte kann in an sich bekannter Wei- 
se beruhrend, etwa mit Federkontakten, oder beruh- 
rungslos, beispielsweise durch funktechnische oder op- 
toelektronische Kopplung, erfolgen. GemaB einer alter- 
nativen Weiterbildung der Erfindung ist der Sensor elek- 
trisch mit einem auf der Chipkarte angeordneten Kon- 
taktelement verbunden, das mit einer vorzugsweise an 
der der Steckverbinderleiste gegenuberliegenden Stirn- 
seite des Gehauses angeordneten Sende- und Emp- 
fangseinheit optoelektronisch und/oder funktechnisch 
gekoppelt ist. Auf diese Weise laSt sich der Sensor bei 
noch nicht eingeschobener Chipkarte betreiben, indem 
etwa eine nach dem IRDA-Standard genormte Infrarot- 
verbindung zwischen der an der Stirnseite des Gehau- 
ses angeordneten Sende- und Empfangseinheit und 
dem auf der Chipkarte befindlichen Sensor vorgesehen 
wird. 

[0015] In Weiterbildung der Erfindung wird weiterhin 
vorgeschlagen, daG der Sensor und/oder der Schlitten 
bei einer bestimmten Position der Chipkarte in dem Ein- 



schubkanal, bei elektrischem Kontakt der PC-Card mit 
der Rechenanlage und/oder durch elektrische Signale 
der Rechenanlage aktivier- bzw. deaktivierbar sind. Auf 
diese Weise ist es zum Beispiel moglich, daG der Schlit- 

5 ten erst bei vollstandig in den Einschubkanal des Ge- 
hauses eingeschobener Chipkarte aus dem Gehause 
fahrt und bei Entnahme der Chipkarte von selbst wieder 
einfahrt. Die Position der Chipkarte kann dabei durch 
einen End- oder Bewegungsschalter festgestellt wer- 

10 den. Es ist auGerdem moglich, daG der Sensor durch 
Signale der angeschlossenen Rechenanlage gesteuert 
wird, so daG sich eine reglementierte E rf assung der bio- 
metrischen Daten erzielen laGt. 
[0016] Um eine autonome Energieversorgung zu er- 

'5 reichen, wie sie insbesondere fur den mobilen Ge- 
brauch erforderlich ist, wird gemaG einem weiteren 
Merkmal der Erfindung vorgeschlagen, daG der Sensor 
und/oder der Schlitten durch eine Batterie oder einen 
Speicherkondensator, die im Gehause angeordnet sind, 

20 mit elektrischer Energie versorgbar sind. SchlieGlich 
wird vorgeschlagen, daG der Sensor mit einem krypto- 
grafischen Prozessorzum Chiffrieren und Dechiffrieren 
von erfaGten Daten verbunden ist, der vorzugsweise auf 
der Leiterplatte oder der Chipkarte angeordnet ist. Das 

25 Vorsehen eines eigenen Prozessors zum Chiffrieren/ 
Dechiffrieren von Daten ermoglicht die Verwendung 
komplexer Kryptosyteme und bietet damit eine hohe Si- 
cherheit. 

[0017] Weitere Einzelheiten, Merkmale und Vorteile 
30 des Gegenstandes der Erfindung ergeben sich aus der 
nachfolgenden Beschreibung von mehreren bevorzug- 
ten Ausfuhrungsbeispielen. In den zugehorigen Zeich- 
nungen zeigen im einzelnen: 

55 Fig. 1 eine perspektivische Darsteliung einer PC- 
Card mit ausgefahrenem Schlitten; 

Fig. 2a eine perspektivische Darsteliung einer als 
Chipkarten-Leseeinheit ausgebildeten PC- 
40 Card mit ausgefahrenem und auf der Chip- 

karte aufliegendem Schlitten; 

Fig. 2b eine perspektivische Ansicht der PC-Card 
gemaG Fig. 2a bei entfernter Chipkarte und 
45 teilweise freigelegtem Gehause; 

Fig. 3 eine perspektivische Ansicht einer alternati- 
ven, als Chipkarten-Leseeinheit ausgebilde- 
ten PC-Card mit auf einer Leiterplatte ange- 
50 ordnetem Sensor; 

Fig. 4a eine perspektivische Ansicht einer weiteren 
alternativen, als Chipkarten-Leseeinheit 
ausgebildeten PC-Card mit teilweise freige- 
55 legtem Gehause und auf der Chipkarte an- 

geordnetem Sensor; 

Fig. 4b eine Darsteliung gemaG Fig. 4a einer alter- 
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nativen Anordnung des Sensors auf der 
Chipkarte; 

Fig. 5a eine perspektivische Ansicht einer weiteren 
atternativen, als Chipkarten-Leseeinheit 
ausgebildeten PC-Card mit auf der Chipkar- 
te angeordnetem Sensor und funktechni- 
scher und optoelektronischer Ubertragung 
zwischen Chipkarte und PC-Card und 

Fig. 5b eine perspektivische Ansicht der in Fig. 5a 
gezeigten PC-Card bei eingeschobener 
Chipkarte. 

[0018] In Fig. 1 ist eine nach PCMCIA-Standard vom 
Typ II genormte PC-Card 1 dargestellt. Die PC-Card 1 
we ist ein Gehause 2 auf, an dessen einer Stirnseite eine 
Steckverbinderleiste 3 zum elektrischen AnschlieGen 
an eine mit einer normgemaGen PCMCIA-Schnittstelle 
versehenen Rechenanlage, wie etwa ein Notebook 
oder ein elektronischer Organizer, angeordnet ist. Auf 
der gegenuberliegenden Stirnseite ist ein in das Gehau- 
se 2 ein- und ausfahrbarer Schlitten 4 vorgesehen, auf 
dem ein Sensor 5 zur Erfassung biometrischer Daten, 
wie beispielsweise ein Fingerabdruck oder die mensch- 
liche Netzhaut, angeordnet ist. Der in den je nach An- 
forderung aus Kunststoff oder Metal I bestehenden 
Schlitten 4 eingelassene Sensor 5 ist im vorliegenden 
Fall folienartig ausgebildet und dient zur Erfassung des 
Fingerabdrucks. Die in Fig. 1 gezeigte PC-Card 1 kann 
beispielsweise als Modem fur das Telefonfestnetz oder 
das GSM-Funknetz ausgebildet sein. 
[0019] Im Vergleich hierzu stellt die in den Fig. 2a und 
2b gezeigte PC-Card 1 eine Chipkarten-Leseeinheit 
dar, bei der sich das Gehause 2 aus einer Bodenplatte 
6 und einer deckungsgleichen Abdeckplatte 7 zusam- 
mensetzt, zwischen denen ein an der der Steckverbin- 
derieiste 3 gegenuberliegenden Stirnseite des Gehau- 
ses 2 mundender, schlitzartiger Einschubkanal 8 fur die 
Aufnahme einer Chipkarte 9 ausgebildet ist. Wie insbe- 
sondere in der das Gehause 2 teilweise freigelegt zei- 
genden Darstellung gemaG Fig. 2b zu erkennen ist, ist 
im Inneren des Gehauses 2, parallel zum Einschubka- 
nal 8 eine Leiterplatte 10 angeordnet, die ein als Feder- 
kontakt ausgebildetes Kontaktfeld 11 fur die Kontaktie- 
rung der Chipkarte 9 aufweist. Auf der Leiterplatte 1 0 ist 
ferner ein elektrischer Antrieb 12 fur den Schlitten 4 an- 
geordnet, der zugleich eine Flachfuhrung fur diesendar- 
stellt. Fig. 2b laGt ferner erkennen, daG der Schlitten 4 
elektrisch mit der Leiterplatte 10 mittels eines elasti- 
schen Kabels 13 verbunden ist. Auf der Leiterplatte 10 
befindet sich auGerdem ein kryptografischer Prozessor 
14, mit dem die durch den Sensor 5 erfaGten biometri- 
schen Daten chiffrier- bzw. dechiffrierbar sind. Aus Fig. 
2a ist uberdies ersichtlich, daG die Oberseite der Chip- 
karte 9 eine Auflage fur den Schlitten 4 bildet, wenn die- 
ser aus dem Gehause 2 herausfahrt. 
[0020] Die in Fig. 3 dargestellte PC-Card 1 ist eben- 



6 

falls als Chipkarten-Leseeinheit ausgebildet. Im Unter- 
schied zu der in den Fig. 2a und 2b dargestellten Chip- 
karten-Leseeinheit ist die PC-Card 1 gemaG Fig. 3ohne 
Schlitten 4 ausgebildet. Der Sensor 5 zur Erfassung bio- 
5 metrischer Daten befindet sich stattdessen direkt auf 
der Leiterplatte 10, wobei die Abdeckplatte 7 im Bereich 
des Sensors 5 mit einer Ausnehmung 15 versehen ist. 
Die Ausnehmung 15 wird im vorliegenden Fall dadurch 
gebildet, daG die stirnseitige Kante der Abdeckplatte 7 
auf der der Steckverbinderleiste 3 gegenuberliegenden 
Stirnseite zuruckspringt und dadurch die darunterange- 
ordnete Leiterplatte 10 freilegt. Fig. 3 laGt ferner ein auf 
der Chipkarte 9 angeordnetes, flachiges Kontaktfeld 1 6 
erkennen, das bei in den Einschubkanal 8 eingefuhrter 
Chipkarte 9 die Unterseite des auf der Leiterplatte 10 
angeordneten Kontaktfeldes 11 elektrisch und mecha- 
nisch kontaktiert. 

[0021] In den Fig. 4a und 4b sind jeweils als Chipkar- 
ten-Leseeinheiten ausgebildete PC-Cards 1 dargestellt, 
bei denen der Sensor zur Erfassung biometrischer Da- 
ten auf der Chipkarte 9 angeordnet ist. Der Sensor 5 ist 
in beiden Fallen als Flachensensor ausgebildet und mit 
einem Kontaktelement verbunden, das beim Einfuhren 
in den Einschubkanal 8 mit der PC-Card 1 kontaktiert 
wird. Bei der in Fig. 4b gezeigten Chipkarte 9 ist der Sen- 
sor 5 mittels einer in der Chipkarte 9 liegenden Leiter- 
folie 17 mit dem bei Chipkarten ohnehin vorhandenen 
Kontaktelement 1 6 verbunden, so daG der Sensor 5 bei 
in den Einschubkanal 8 eingefuhrter Chipkarte 9 uber 
das an der Leiterplatte 10 angeordnete Kontaktfeld 11 
angeschlossen wird. Bei der in Fig. 4a gezeigten Chip- 
karte 9 ist der Sensor 5 mit einem separaten Kontakt- 
element 1 8 verbunden, das ein im vorderen Bereich der 
Leiterplatte 10 angeordnetes, als Federkontakt ausge- 
bildetes Kontaktfeld 19 kontaktiert. Die Lange des Ein- 
schubkanals 8 bei den in den Fig. 4a und 4b gezeigten 
PC-Cards 1 ist geringer als die Lange der jeweiligen 
Chipkarte 9, so daG die Chipkarte 9 im Bereich des Sen- 
sors 5 im eingeschoben Zustand aus der PC-Card 1 her- 
ausragt, wodurch die Zuganglichkeit des Sensors 5 zur 
Erfassung biometrischer Daten sichergestellt ist. 
[0022] Eine alternative Moglichkeit der Kontaktierung 
von Chipkarte 9 und PC-Card 1 ist in den Fig. 5a und 
5b dargestellt. Die Kontaktierung von Chipkarte 9 und 
PC-Card 1 erfolgt hierbei beruhrungslos auf funktechni- 
schem Wege. Zu diesem Zweck weist die Leiterplatte 
10 eine Flachenantenne 20 auf, die mit einer Flachen- 
antenne 21 auf der Chipkarte 9 zusammenwirkt, urn 
auch die erforderliche elektrische Energie von der PC- 
Card 1 auf die Chipkarte 9 zu Obertragen. Sowohl der 
auf der Chipkarte 9 befindliche Sensor 5 als auch der 
hierbei ebenfalls auf der Chipkarte 9 angeordnete kryp- 
tografische Prozessor 1 4 werden durch die Flachenan- 
tenne 21 mit elektrischer Energie versorgt. DieFlachen- 
antennen 20, 21 sind jeweils zugleich als Sende- und 
Empfangsantenne ausgebildet. Wie insbesondere aus 
Fig. 5a ersichtlich, ist auf der Leiterplatte 10 an der der 
Steckverbinderleiste 3 gegenuberliegenden Stirnseite 
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des Gehauses 2 eine Sende- und Empfangseinheit 22 
vorgesehen, die mit der Sende- und Empfangseinheit 
21 der Chipkarte 9 funktechnisch korrespondiert. Die 
Energieversorgung erfolgt vorzugsweise uber eine inte- 
grierte Batterie in der Chipkarte 9. Dies ermoglicht eine 
funktechnische Datenubertragung zwischen PC-Card 1 
und ein oder mehreren Chipkarten 9 uber groGere Di- 
stanz. Alternativ ist auch eine optoelektronische Kopp- 
lung, beispielsweise durch eine Infrarotverbindung, 
moglich. 

[0023] Durch die Anordnung des biometrische Daten 
erfassenden Sensors 5 entweder auf der Chipkarte 9 
oder an der PC-Card 1 wird ein Authentifikationssystem 
geschaffen, das es ermoglicht, die Authenzitat von Per- 
sonen oder Personengruppen festzustellen. Aufgrund 
der individuellen Merkmale biometrischer Daten ist auf 
einfache Art und Weise eine eindeutige und zuverlassi- 
ge Identitatsprufung moglich, die infolge des Ausschlie- 
Gens eines Fremdzugriffs in besonderem MaGe den An- 
forderungen bei mobiler Verwendung von PC-Cards 
Rechnung tragt. Durch das Vorsehen eines kryptogra- 
fischen Prozessors 1 4 ist es ferner moglich, die erfaGten 
biometrischen Daten mittels eines komplexen Kryptosy- 
stems in fur Unbefugte unverstandliche Daten zu trans- 
formieren und den zur Verwendung der Daten Befugten 
die zum chiffrieren/dechiffrieren erforderlichen Informa- 
tionen zur Verfugung zu stellen. Damit eignet sich das 
erfindungsgemaGe Authentifikationssystem in beson- 
derem MaGe fur als Chipkarten-Leseeinheiten ausge- 
bildete PC-Cards, die im Zusammenhang mit Smart- 
Cards einen reglementierten und sicheren Zugriff auf 
Datennetze oder ahnliches ermdglichen. Durch die 
Identifikation von Personengruppen, beispielsweise 
durch sukzessives Erfassen mehrerer Fingerabdrucke, 
wozu beispielsweise auch mehrere Sensoren auf der 
Chipkarte 9 oder an der PC-Card 1 vorgesehen sein 
kdnnen, laGt sich eine der jeweils angestrebten Sicher- 
heit entsprechende multiple Verschlusselung erzielen. 
Einer hohen Sicherheit wird nicht zuletzt auch dadurch 
Rechnung getragen, daG bei der Verwendung eines den 
Sensor 5 zur Erfassung biometrischer Daten tragenden 
Schlittens 4 dieser durch eine Rechenanlage, an welche 
die PC-Card 1 angeschlossen ist, hinsichtlich einer re- 
glementierten Identitatsprufung beispielsweise durch 
Provider steuerbar ist. 
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1 PC-Card 

2 Gehause 

3 Steckverbinderleiste 

4 Schlitten 
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Sensor 
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Bodenplatte 
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Einschubkanal 
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Leiterplatte 
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Kontaktfeld 
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Antrieb 
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Kabel 
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Prozessor 
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Ausnehmung 




16 


Kontakt element 
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17 


Leiterfolie 




18 


Kontakt element 




19 


Kontaktfeld 
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20 


Flachenantenne 




21 


Flachenantenne 


35 


22 


Sende- und Empfangseinheit 



Patent ansprCiche 

40 1. Authentifikationssystem fur PC-Cards, insbeson- 
dere nach PCMCIA-Norm, bestehend aus einem 
steckkartenfdrmigen Gehause (2) zur Aufnahme 
elektronischer Bauelemente, wie etwa einer Chip- 
karten-Leseeinheit, einer Speichererweiterung, ei- 

45 nes Laufwerks oder eines Modems, das stirnseitig 
mit einer Steckverbinderleiste (3) zum elektrischen 
AnschlieGen an eine Rechenanlage versehen ist, 
dadurch gekennzeichnet, 
daG ein Sensor (5) zur Erfassung biometrischer Da- 

so ten vorgesehen ist, mit denen die Authentizitat von 
Personen oder Personengruppen feststellbar ist. 

2. Authentifikationssystem nach Anspruch 1 , dadurch 
gekennzeichnet, daG das Gehause (2) eine Boden- 
55 piatte (6) und eine zumindest in Querrichtung dek- 
kungsgleiche Abdeckplatte (7) aufweist, zwischen 
denen ein an der der Steckverbinderleiste (3) ge- 
genuberliegenden Stirnseite des Gehauses (2) 



5 
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mundender, schlitzartiger Einschubkanal (8) fur die 
Aufnahme einer Chipkarte (9) ausgebildet ist, wo- 
bei eine parallel zum Einschubkanal (B) im Gehau- 
se (2) angeordnete Leiterplatte (10) elektrisch mit 
der Steckverbinderleiste (3) verbunden und an ihrer 
Oberflache mil einem Kontaktelement (11, 19) fur 
die Kontaktierung der Chipkarte (9) versehen ist. 

3. Authentifikationssystem nach Anspruch 1 Oder 2, 
dadurch gekennzeichnet, daB der Sensor (5) aul ei- 
nem in das Gehause (2) ein- und ausfahrbaren 
Schlitten (4) angeordnet ist, dersich vorzugsweise 
auf der der Steckverbinderleiste (3) gegenuberlie- 
genden Stirnseite des Gehauses (2) befindet. 

4. Authentifikationssystem nach Anspruch 3, dadurch 
gekennzeichnet, daB der Schlitten (4) mit einer vor- 
zugsweise elektrisch angetriebenen Geradfuhrung 
(12) versehen ist. 

5. Authentifikationssystem nach Anspruch 3 odsr 4, 
dadurch gekennzeichnet, da(3 die Oberseite der in 
den Einschubkanal (8) eingeschobenen Chipkarte 
(9) eine Fuhrungsbahn fur den Schlitten (4) bildet. 

6. Authentifikationssystem nach einem der Anspruche 
3 bis 5, dadurch gekennzeichnet, daft der Sensor 
(5) elektrisch mit der Leiterplatte (10) verbunden ist. 



(5) und/oder der Schlitten (4) bei einer bestimmten 
Position der Chipkarte (9) in dem Einschubkanal 
(8), bei elektrischem Kontakt der PC-Card (1) mit 
der Rechenanlage und/oder durch elektrische Si- 
5 gnale der Rechenanlage aktivier- bzw. deaktivier- 
bar sind. 

1 2. Authentifikationssystem nach einem der Anspruche 
3 bis 11, dadurch gekennzeichnet, daB der Sensor 
10 (5) und/oder der Schlitten (4) durch eine Batterie 
oder einen Speicherkondensator, die im Gehause 
(2) angeordnet sind, mit elektrischer Energie ver- 
sorgbar sind. 

f s 1 3. Authentifikationssystem nach einem der Anspruche 
2 bis 1 2, dadurch gekennzeichnet, daB der Sensor 
(5) mit einem kryptografischen Prozessor (14) zum 
Chiffrieren und Dechiffrieren von erfaGten Daten 
verbunden ist, der vorzugsweise auf der Leiterplat- 

20 te (1 0) oder der Chipkarte (9) angeordnet ist. 



25 



7. Authentifikationssystem nach Anspruch 2, dadurch so 
gekennzeichnet, daB der Sensor (5) auf der Leiter- 
platte (1 0) angeordnet ist und in einer Ausnehmung 
(15) des Gehauses (2) freiliegt. 

8. Authentifikationssystem nach Anspruch 2, dadurch 35 
gekennzeichnet, daB der Sensor (5) auf der Chip- 
karte (9) angeordnet ist. 

9. Authentifikationssystem nach Anspruch 8, dadurch 
gekennzeichnet, daB der Sensor (5) elektrisch mit 40 
einem auf der Chipkarte (9) angeordneten Kontakt- 
element (16, 18) verbunden ist, das bei in den Ein- 
schubkanal (8) etngeschobener Chipkarte (9) die 
Leiterplatte (10) beruhrend oder beruhrungslos 
kontaktiert. 45 



10. Authentifikationssystem nach Anspruch 8, dadurch 
gekennzeichnet, daB der Sensor (5) elektrisch mit 
einem auf der Chipkarte (9) angeordneten Kontakt- 
element (16, 18) verbunden ist, das mit einer vor- 50 
zugsweise an der der Steckverbinderleiste (3) ge- 
genuberliegenden Stirnseite des Gehauses (2) an- 
geordneten Sende- und Empfangseinheit (22) op- 
toelektronisch und/oder funktechnisch gekoppelt 
ist. 55 



1 1 . Authentifikationssystem nach einem der Anspruche 
3 bis 10, dadurch gekennzeichnet, daB der Sensor 
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